Toon posts:

[ASP] Gegevens uit DB controleren met invoer

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey,

Ik ben nu voor mijn site een soort registratie gedeelte op aan het zetten. Er hangt een Access 2000 DB achter. Nieuwe users registreren is natuurlijk geen probleem, ik wil alleen controleren op het moment dat een nieuwe user zich wil reggen, of de gebruikersnaam + emailadres reeds voorkomt.

Hoe kan ik dit het beste aanpakken ? Ik zat al te denken aan : select * from users where gebnaam = bla bla and email = bla bla. En dan moet ik iets met die resultset doen, maar ik weet niet precies hoe.

Hoe kan ik dit het snelst oplossen, oftewel : wie heeft dit vaker gedaan ???? :)

  • Tommel
  • Registratie: November 2000
  • Niet online
Even is pseudo code,

select gebruikersnaam,email from users where gebruikersnaam = bla and email = bla
if recordset = leeg then
ok bestaat niet
voeg nieuwe toe
else
bestaat al

recordset = leeg doe je bv door:
code:
1
if RS.BOF And RS.EOF Then

  • .GoO
  • Registratie: September 2001
  • Laatst online: 26-08 10:06
Gewoon bij users de ingevulde username & password dmv sql zoeken.. Als die niet bestaat pas in de database invullen en anders een foutmelding geven.. Lijkt me niet al te lastig?

Verwijderd

Topicstarter
Het zou idd ook niet al te lastig moeten zijn, al heb ik nu ook niet heel veel tijd om na te denken (zit op het werk :) ). Maar iig bedankt ! Ik moest ff weten hoe ik kon controleren of een resultset leeg is...

Verwijderd

Vergeet niet om alle ' chars te vervangen door '' anders kan iedereen ongelimiteerd SQL statements op je DB afvuren!

Bij elke text die een gebruiker kan invullen en die in een SQL query komt, moet je ALTIJD een Replace(sInput, "'", "''") uitvoeren!

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Op dinsdag 28 mei 2002 19:45 schreef KoenM het volgende:
Vergeet niet om alle ' chars te vervangen door '' anders kan iedereen ongelimiteerd SQL statements op je DB afvuren!

Bij elke text die een gebruiker kan invullen en die in een SQL query komt, moet je ALTIJD een Replace(sInput, "'", "''") uitvoeren!
Zullen we ook nog even op ;'s gaan letten. Die zijn nog veel enger :)

Verwijderd

Op dinsdag 28 mei 2002 19:48 schreef Glimi het volgende:
Zullen we ook nog even op ;'s gaan letten. Die zijn nog veel enger :)
Dat valt toch wel mee? Alle strings staan tussen quotes, dus de ;'s daarin hebben geen effect. Dus wat is het gevaar?

Als je maar zorgt dat je nooit bij een getal veld een ; kan invullen...

  • Gert
  • Registratie: Juni 1999
  • Laatst online: 05-12-2025
Bovendien kan Access maar 1 ; aan volgens mij. ;)

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Op dinsdag 28 mei 2002 20:48 schreef KoenM het volgende:
Dat valt toch wel mee? Alle strings staan tussen quotes, dus de ;'s daarin hebben geen effect. Dus wat is het gevaar?

Als je maar zorgt dat je nooit bij een getal veld een ; kan invullen...
Een getalveld zul je ook vaak genoeg moeten invoeren. Dit gebeurd dan meestal via een listbox of een dropdown box oid. Dit kan ik ook zo aanpassen dat ie gewoon een ; meestuurt.

Het is dan ook meestal handiger om gewoon _alles_ door een check te halen.

3 Hoera'tjes voor Java's PreparedStatement!
Pagina: 1